Etiket: açığı

14
May
2025

Yeni Windows RDP güvenlik açığı ağ tabanlı saldırıları etkinleştirir

Microsoft, Windows uzak masaüstü hizmetlerinde, saldırganların bir ağ üzerinden savunmasız sistemlerde keyfi kod yürütmesine izin verebilecek iki kritik güvenlik açığını…

14
May
2025

Avrupa güvenlik açığı veritabanı canlı olarak gidiyor, ancak kim fayda sağlıyor?

Avrupa Birliği Siber Güvenlik Ajansı (ENISA), AB genelinde dijital güvenliği artırmayı amaçlayan NIS2 Direktifi uyarınca bir girişim olan Avrupa Güvenlik…

14
May
2025

AB’nin hata veritabanı güvenlik açığı izleme için ne anlama geliyor?

AB siber ajansı Enisa, güvenlik açığı veritabanı EUVD; Güvenlik uzmanları, bunun CVES için ne anlama geldiğine ve hataların nasıl izlendiği…

14
May
2025

Windows Uzak Masaüstü Güvenlik Açığı Saldırganların Ağ üzerinden kötü amaçlı kod yürütmesine izin ver

Microsoft’un Mayıs 2025 yaması Salı günü, Windows uzak masaüstü hizmetlerinde saldırganların kötü amaçlı kodları uzaktan yürütmesine izin verebilecek birkaç kritik…

14
May
2025

Ivanti Itsm Güvenlik Açığı Uzak Saldırganın İdari Erişim Kazanmasına İzin Ver

Ivanti, yetkilendirilmemiş saldırganların savunmasız sistemlere idari erişim elde etmesine izin verebilecek ITSM (BT hizmet yönetimi) çözümü için nöronlarında kritik bir…

14
May
2025

Fortivoice 0 günlük güvenlik açığı, keyfi kod yürütmek için vahşi doğada sömürüldü

Fortinet, güvenlik portföyünde birden fazla ürünü etkileyen kritik bir yığın tabanlı tampon taşma güvenlik açığı (CVE-2025-32756) açıkladı ve vahşi doğada…

13
May
2025

Ivanti Cloud Services Uygulama Güvenlik Açığı, ayrıcalık artışına yol açar

Ivanti, saldırganların savunmasız sistemlerde ayrıcalıkları artırmasına izin verebilecek bulut hizmetleri uygulamasını (CSA) etkileyen yüksek şiddetli bir güvenlik açığı açıkladı. CVE-2025-22460…

13
May
2025

Aktif olarak sömürülen 5 sıfır gün dahil olmak üzere 72 güvenlik açığı düzeltildi

Microsoft, Mayıs 2025 için Salı günkü güncellemelerini yayınladı ve ürün ekosisteminde toplam 78 güvenlik açığını ele aldı ve beşi aktif…

13
May
2025

Windows Ortak Günlük Dosyası Sistemi 0 günlük güvenlik açığı aktif olarak vahşi doğada kullanılır

Microsoft, tehdit aktörlerinin, tehlikeye atılan sistemlerde sistem düzeyinde ayrıcalıklar elde etmek için Windows Ortak Günlük Dosya Sistemi (CLFS) sürücüsündeki iki…

13
May
2025

Microsoft komut dosyası motoru 0 günlük güvenlik açığı, ağ üzerinden uzaktan kod yürütülmesini sağlar

Microsoft, komut dosyası motorunda (CVE-2025-30397) kritik bir bellek bozulması güvenlik açığını açıkladı, bu da yetkisiz saldırganların bir ağ üzerinden uzaktan…

13
May
2025

CISA, ihlalin ardından KEV listesine telemessage güvenlik açığı ekler

CISA, Kev listesine telemessage kusurunu ekler, ajansları ihlal edilen şifrelenmemiş sohbetlerden sonraki 3 hafta içinde harekete geçmeye çağırır. İsrail uygulaması…

13
May
2025

Winsock için Windows Yardımcı 0 günlük güvenlik açığı, saldırganların ayrıcalıkları artırmasına izin veriyor

Microsoft, Winsock (AfD.SYS) için Windows yardımcı işlev sürücüsünde Mayıs 2025 Patch Salı sürümünün bir parçası olarak aktif olarak sömürülen sıfır…